Table of Contents

درک اهمیت پشتیبان گیری داده ها در بهداشت و درمان

سازمان های بهداشتی روزانه حجم زیادی از داده های حساس بیمار را اداره می کنند.از سوابق سلامت الکترونیکی (EHRs) و نتایج آزمایشگاه به جزئیات بیمه و شناسه های شخصی، هر گونه از دست دادن این اطلاعات می تواند عواقب شدیدی داشته باشد. سقوط سیستم، حملات باج افزار، بلایای طبیعی یا خطای ساده انسانی می تواند ماه ها یا سال ها اطلاعات حیاتی را در یک لحظه پاک کند.

از دست دادن داده ها در مراقبت های بهداشتی می تواند منجر به درمان های تاخیر، تشخیص های نادرست و حتی آسیب بیمار شود، همچنین می تواند مجازات های قانونی، بدهی های قانونی و شهرت شکسته را با اجرای روش های پشتیبان گیری و بازیابی ثابت، سازمان ها می توانند در برابر این خطرات محافظت کنند، تداوم کسب و کار را تضمین کنند و اعتماد هر دو بیمار و بدن های نظارتی را حفظ کنند.

CareLink یک سیستم تخصصی است که برای نظارت بر بیمار از راه دور استفاده می شود، به ویژه در مدیریت شرایط مزمن مانند دیابت و بیماری های قلبی عروقی، داده های انجام شده توسط CareLink شامل خواندن دستگاه های زمان واقعی، نتایج گزارش شده بیمار و تصمیم گیری بالینی است.

محیط های CareLink اغلب شامل به روز رسانی داده های با فرکانس بالا، بسیاری از جلسات همزمان و ادغام با دیگر سیستم های بالینی.استراتژی های پشتیبان گیری باید برای این تفاوت ها حساب - صرفه جویی در افزایش شدید، اهداف زمان بهبودی کوتاه (RTOs)، و سازگاری دقیق داده ها در ماژول های متصل، علاوه بر این، داده های بهداشتی ذخیره شده در CareLink مربوط به مقررات دقیق مانند HIPAA در ایالات متحده و حفاظت خاص، و حفاظت از دسترسی، و الزامات خاص، و کنترل دسترسی، و حفاظت از دسترسی به طور دقیق است.

خودکارسازی هر فرآیند پشتیبان

پشتیبان گیری دستی مستعد نظارت، خطاهای زمانی و پوشش ناقص است.استفاده از ویژگی های اتوماسیون داخلی CareLink یا ابزارهای شخص ثالث که با API آن ادغام می شوند، برای برنامه پشتیبان گیری در فواصل منظم اتوماسیون تضمین می کند که هر بیمار جدید رکورد، تغییر پیکربندی و سیستم log بدون تکیه بر مداخله انسانی ضبط می شود.

برای محیط های CareLink با عملیات 24/7، در نظر بگیرید که در طول پنجره های کم فعالیت (به عنوان مثال، اواخر شب) و پشتیبان گیری های هر چند ساعت در طول روز، این امنیت داده ها را با عملکرد سیستم متعادل می کند.

اجرای قانون 3-2-1

یکی از رایج ترین استراتژی های توصیه شده در حفاظت از داده ها قانون 3-2-1 است: حداقل سه نسخه از داده های خود را حفظ کنید، آنها را در دو نوع مختلف رسانه ذخیره کنید و یک کپی را برای CareLink نگه دارید:

  • سه نسخه: پایگاه داده اولیه تولید خود را به علاوه دو نسخه پشتیبان جداگانه.
  • دو نوع رسانه: استفاده از ترکیبی از دیسک محلی (یا NAS)، نوار و ذخیره سازی ابر.
  • یک کپی از محل: یک منطقه ابر متفاوت از مرکز داده های اولیه خود را، و یا یک غرفه فیزیکی خارج از محل محافظت در برابر بلایای گسترده مانند سیل، آتش سوزی، و یا قطع برق.

پشتیبان گیری های رمزگذاری پایان به پایان

داده های بیمار ارزشمندترین دارایی در هر سیستم مراقبت های بهداشتی است. رمزگذاری تمام داده های پشتیبان در حمل و نقل و در بقیه. استفاده از پروتکل های رمزنگاری استاندارد صنعت مانند AES-256 برای ذخیره سازی و TLS 1.3 برای انتقال. کلیدهای رمزگذاری باید به طور جداگانه از داده های پشتیبان، ترجیحا استفاده از یک ماژول امنیتی سخت افزار (HSM) یا یک سرویس مدیریت کلید مبتنی بر ابر، اطمینان حاصل شود که رمزگذاری پشتیبان با دستور کار HIP، که هر کجا از آن استفاده می شود.

استفاده از نسخه پشتیبان و سیاست های Retention

نگه داشتن نسخه های متعدد از پشتیبان به شما اجازه می دهد تا از فساد داده، حذف تصادفی یا باج افزار که ممکن است برای روزها قبل از کشف فعال بوده است، بازیابی کنید، سیاست حفظ را که پشتیبان گیری روزانه را برای حداقل 30 روز، پشتیبان گیری هفتگی برای شش ماه و پشتیبان گیری ماهانه یا سالانه برای انطباق با قوانین حفظ سوابق پزشکی (معمولا 6 تا 10 سال بسته به ایمنی بالا و ایمن برای جلوگیری از ذخیره سازی سطح و هزینه های غیر ضروری برای جلوگیری از حملات.

مراقب ویژگی های هماهنگ سازی داده های CareLink باشید - اگر چندین پشتیبان را حفظ کنید، اطمینان حاصل کنید که متا نسخه شامل زمان بندی ها و حالت سیستم برای بازگرداندن سازگاری نقطه در زمان در تمام ماژول ها است.

تست پشتیبان گیری منظم

یک پشتیبان که نمی تواند بازسازی شود، چک های خودکار برنامه ریزی شده است که بررسی چک کردن یا هش فایل های پشتیبان را بیشتر از همه، انجام مته های بازسازی کامل حداقل سه ماهه در طول این حفاری ها، بازگرداندن یک کپی از محیط مراقبت از اتصال (از جمله پایگاه داده، فایل های کاربردی و پیکربندی) به یک محیط تست جداگانه و اجرای اسکریپت برای تأیید داده ها و دقت برنامه.

توسعه یک استراتژی بازیابی قوی

تعریف اهداف بازیابی شفاف

قبل از وقوع فاجعه، اهداف زمان بهبودی (RTO) و اهداف نقطه بازیابی (RPO) را به ویژه به استقرار CareLink خود مشخص کنید. RTO نشان می دهد که چگونه خدمات سریع باید بازسازی شوند - برای یک سیستم پشتیبانی از نظارت فعال بیمار، این ممکن است در یک تا چهار ساعت باشد. RPO تعیین کننده حداکثر از دست دادن داده های قابل قبول - برای نظارت زنده، یک دقیقه RPO یا کمتر از 15 تنظیم کننده و یا هر دو معیار بازیابی ضروری است.

اولویت بندی داده ها و عملکرد های بحرانی

همه داده ها به همان اندازه فوری نیستند، در طول بهبودی، ابتدا پایگاه داده مرکزی CareLink را که حاوی سوابق بیمار، تنظیمات دستگاه و log های دارویی است، بازیابی کنید، سپس سرور برنامه را به همراه گزارش و تجزیه و تحلیل پایگاه داده ها، یک "دستورالعمل مخفی" مستند شده که شامل وابستگی بین خدمات است، به عنوان مثال، توابع گزارش فقط باید به صورت آنلاین پس از پایگاه داده اولیه تایید شده است.

دانلود بازی Step-by-St Recovery methods

ایجاد یک طرح بازیابی فاجعه نوشته شده (DRP) که شامل:

  • جزئیات تماس برای پرسنل کلیدی (مدیران سیستم، مدیران پایگاه داده، تیم عملیات ابر)
  • گام های شکست در یک سایت ثانویه یا شبیه سازی ابر
  • دستورالعمل های بازیابی از هر نوع پشتیبان (تمام، افزایشی، ورود تراکنشی)
  • بازرسی های معتبر برای اطمینان از سازگاری داده ها
  • قالب های ارتباطی برای اطلاع رسانی به کارکنان بالینی، بیماران و تنظیم کنندگان (در صورت لزوم)

DRP را در محل و خارج از محل ذخیره کنید و آن را به طور سالانه یا هر زمان که CareLink ارتقا یافته یا تغییرات معماری آن را به روز کنید.

آموزش کارکنان از طریق تمرین های منظم

حتی بهترین برنامه نوشته شده بی اثر است اگر تیم آن را تمرین نکرده باشد.انجام بازیابی هر شش ماه که شبیه سازی سناریوهای واقع گرایانه: حمله باج افزار سرورهای اولیه، شکست سخت افزار در مرکز داده ها، یا حذف تصادفی یک گروه بیمار در طول تمرین، زمان تیم و یادداشت هرگونه گام که باعث تاخیر یا سردرگمی می شود.

در نظر بگیرید که کارکنان بالینی به عنوان ناظر در طول تمرین - آنها می توانند بازخورد ارزشمندی در مورد آنچه داده ها و عملکرد باید اول از چشم انداز مراقبت از بیمار بازسازی شود.

ایجاد یک طرح بازیابی فاجعه جامع

ارزیابی ریسک و تجزیه و تحلیل اثرات تجاری

با شناسایی تمام تهدیدات بالقوه برای محیط مراقبت از خود شروع کنید: حملات سایبری، خرابی های سخت افزاری، قطع برق، بلایای طبیعی، خطای انسانی و قطع کننده های فروشنده برای هر تهدید، ارزیابی احتمال و تاثیر بالقوه آن بر مراقبت و عملیات بیمار. تجزیه و تحلیل تاثیر تجاری (BIA) به شما کمک خواهد کرد که کدام اجزای مورد نیاز قوی ترین محافظت و سریع ترین بهبودی را در نظر بگیرید.

بین سایت های سرد، گرم و داغ انتخاب کنید

بسته به RTO / RPO شما ممکن است به یک سایت بازیابی فاجعه اختصاصی نیاز داشته باشید: گزینه ها عبارتند از:

  • سایت قدیمی: سخت افزار کوچک، داده های بازسازی شده از پشتیبان گیری - مناسب برای سیستم های غیر بحرانی با RTO 24-48 ساعت.
  • سایت وارنم سرورهای پیش پیکربندی شده با ذخیره سازی آماده، آماده برای بازسازی پشتیبان -RTO از 2 تا 12 ساعت.
  • سایت هالت: به طور کامل سیستم های فعال را تکرار کرد که می تواند در عرض چند دقیقه طول بکشد -ایده آل برای محیط های مراقبت از لینک که در آن ایمنی بیمار نیاز به دسترسی مداوم دارد.

بازیابی فاجعه مبتنی بر ابر (DRaaS) به طور فزاینده ای محبوب است زیرا اجازه می دهد مقیاس پذیری انعطاف پذیر و پرداخت - به عنوان - شما-go قیمت گذاری برای CareLink، یک رویکرد هیبریدی - نگه داشتن یک سایت گرم محلی برای شکست فوری و یک سایت داغ ابری برای قرمز جغرافیایی - اغلب بهترین تعادل را فراهم می کند.

شکست خودکار و ارکستر

فرآیندهای شکست دستی آهسته و خطا هستند، در صورت امکان، از ابزارهای ارکستر استفاده کنید که به طور خودکار شکست ها را تشخیص می دهند و شروع به بازیابی گردش کار، برای پایگاه داده های CareLink، تنظیم پایگاه داده آینه یا همیشه در گروه های در دسترس برای تکرار معاملات به یک سرور ثانویه.

به یاد داشته باشید که اتوماسیون شکست خورده را تحت بار تست کنید – اطمینان حاصل کنید که سایت ثانویه می تواند بدون تخریب عملکرد، تمام حجم کار تولید را اداره کند.

الزامات انطباق و تنظیم مقررات

HIPAA و Data Privacy

قانون دسترسی به بیمه درمانی و پاسخگویی (HIPAA) قوانین سختگیرانه ای را برای محافظت از اطلاعات بهداشت محافظت شده الکترونیکی (ePHI) تنظیم می کند.پی.و روش های بازیابی باید مطابق با قانون امنیت HIPAA باشد که نیاز به:

  • کنترل دسترسی: فقط پرسنل مجاز باید قادر به بازیابی پشتیبان گیری باشند.
  • رمزگذاری: همانطور که قبلا اشاره شد، رمزگذاری ePHI در استراحت و در حمل و نقل.
  • کنترل های حسابرسی: تمام فعالیت های پشتیبان گیری و بازیابی را وارد کنید، از جمله کسانی که به داده ها و زمان دسترسی دارند.
  • کنترل های صداقت: اطمینان حاصل کنید که داده های پشتیبان تغییر نکرده یا فاسد شده اند.
  • برنامه ثبات: یک طرح بازیابی فاجعه مستند و آزمایش شده یک نیاز مستقیم تحت HIPAA (45 C.F.R. § 164.308 (a) (7) است.

هنگام استفاده از ارائه دهندگان پشتیبان ابری، یک توافقنامه همکاری کسب و کار (BAA) را امضا کنید و گواهینامه های انطباق خود را تأیید کنید (به عنوان مثال SOC 2 HITRUST) برای جزئیات بیشتر، به HHS HIPAA سری مراجعه کنید.

GDPR و ملاحظات بین المللی

برای سازمان هایی که در اتحادیه اروپا فعالیت می کنند یا داده های ساکنان اتحادیه اروپا را اداره می کنند، GDPR الزامات اضافی را اعمال می کند.اطلاعات سلامت شخصی یک دسته خاص تحت ماده 9 است که نیاز به رضایت صریح یا فرایندهای پشتیبان گیری و بازیابی قانونی دارد.

  • به حداقل رساندن داده ها: فقط پشتیبان گیری از آنچه لازم است.
  • حق بیمه: هنگامی که بیمار درخواست حذف داده های خود را می کند، پشتیبان گیری نیز باید در یک بازه زمانی معقول پاک شود (اگر چه سیاست های حفظ برای پرونده های پزشکی ممکن است این را نادیده بگیرند).
  • قابلیت حمل و نقل داده: مکانیسم هایی برای صادرات اطلاعات بیمار از پشتیبان گیری در صورت درخواست ارائه دهید.
  • ارزیابی اثرات حفاظت از داده (DPIA): مستند چگونگی محافظت از داده ها و کاهش خطرات

انتقال داده های مرزی برای ذخیره سازی پشتیبان باید با تصمیم های قطعی یا استفاده از شماره های قرارداد استاندارد مطابقت داشته باشد.با ]GDPR Text [FLT 1 ] برای جزئیات کامل مشورت کنید.

تست و اعتبار: کلید قابل اعتماد بازیابی

ایجاد تقویم تست

یک برنامه تکراری برای انواع مختلف تست ها تنظیم کنید:

  • [[۱] [۱۰]: [[۱۰] [۱۰] [۱]] [۱]] [۱] [۱]] [۱] [۱]] [۱]]) بررسی های کامل پشتیبان گیری خودکار (checksums).
  • ماهانه: یک زیرمجموعه کوچک از داده ها را برای تأیید بازیابی سطح فایل بازیابی کنید.
  • چهارجانبه: بازسازی کامل محیط در یک جعبه شنی، از جمله درخواست و چک های سازگاری پایگاه داده.
  • آن را به طور مساوی: شبیه سازی فاجعه که شامل شکست در یک سایت ثانویه، تست بار و اعتبار گردش کار بالینی.

اعتبار داده ها

پس از یک بازسازی، فرض نکنید که داده ها به سادگی دست نخورده هستند، زیرا برنامه شروع می شود.اجرای خودکار SQL که شمارش ردیف، چکه ها و یکپارچگی ارجاعی را در تمام جداول CareLink مقایسه می کند، بررسی می کند که ورودی های بیمار اخیر، ورود های هشدار و زمان بندی های دستگاه با حالت مورد انتظار مطابقت دارند.

مستند و شکست های فوری

هر تست که نتواند به عنوان یک حادثه درمان شود، علت ریشه را وارد کنید – چه یک فایل پشتیبان فاسد، پیکربندی شبکه از دست رفته، یا یک مسئله مجوز.به روز رسانی اسکریپت پشتیبان یا طرح بازیابی خود را پس از یک بازسازی موفق، اجرای یک جلسه "بدون آموزش" برای ضبط بهبود در طول زمان، این فرایند آن را به سختی قابلیت های بازیابی فاجعه خود را.

روند نوظهور در حفاظت از داده ها برای پلتفرم های بهداشتی

پشتیبان گیری های قابل استفاده و ذخیره سازی Air-Gapped

حملات باج افزار به طور مستقیم برای هدف قرار دادن پشتیبان گیری مجدد به طور مستقیم تکامل یافته اند. پشتیبان گیری های قابل استفاده - جایی که داده ها نمی توانند برای یک دوره حفظ تنظیم شده اصلاح یا حذف شوند - رمزگذاری یا حذف توسط مهاجمان. بسیاری از سرویس های ذخیره سازی اشیاء ابری (به عنوان مثال AWS S3 Lock، Azure Blob Storage immutability) این قابلیت را برای پشتیبان گیری مجدد یا سیستم ذخیره سازی فیزیکی (W) ارائه می دهند.

مدیریت پشتیبان گیری AI-Driven Backup Management

هوش مصنوعی در حال شروع به نقش در بهینه سازی پشتیبان است. مدل های یادگیری ماشین می توانند الگوهای تغییر داده را برای پیش بینی برنامه های پشتیبان بهینه تجزیه و تحلیل کنند، ناهنجاری هایی را شناسایی کنند که ممکن است فساد یا بدافزار را نشان دهند و مراحل بازیابی خودکار را بر اساس داده های حادثه تاریخی، در حالی که هنوز در حال ظهور هستند، این ابزارها می توانند سرعت و سرعت تشخیص مسائل را کاهش دهند.

راه حل های Cloud-Native Backup Solutions

از آنجا که سازمان های بهداشتی بیشتر به سرویس های پشتیبان گیری ابری و هدفمند برای پلتفرم هایی مانند AWS، Azure و Google Cloud مهاجرت می کنند، برای مواردی که CareLink در زیرساخت های ابری اجرا می شود، ابزارهای بومی می توانند عکس های فوری از کل ماشین های مجازی، پایگاه های داده و سیستم های فایل را با کمترین تاثیر عملکرد، همراه با استفاده از شبیه سازی متقابل منطقه ای خودکار، پشتیبان گیری ابری، یک راه مقرون به صرفه برای پاسخگویی به نیازهای جغرافیایی فراهم می کند.

نتیجه گیری

پشتیبان گیری و بازیابی داده ها یک پروژه یک بار نیست، بلکه یک چرخه عمر مداوم است که نیاز به برنامه ریزی دقیق، اجرای مداوم و اعتبار منظم دارد.برای کاربران CareLink، سهام به ویژه بالا است زیرا داده ها به طور مستقیم بر درمان و ایمنی بیمار تأثیر می گذارند، پس از 3-2-1 قانون، رمزگذاری تمام داده ها، تعریف واضح RTO / RPO، آموزش کارکنان و رعایت مقررات غیر قابل دسترس، حتی می تواند با داده های HIP سازگار باشد.

استراتژی های پشتیبان گیری و بازیابی فعلی خود را در برابر شیوه های ذکر شده در اینجا مرور کنید.با ارزیابی ریسک، شکاف ها را شناسایی کنید و بهبودها را بر اساس تاثیر بالقوه اولویت بندی کنید.تلاشی که امروز سرمایه گذاری شده است، سود سهام را پرداخت خواهد کرد، زمانی که یک حادثه واقعی رخ می دهد - سازمان خود را برای بازیابی سریع و با اطمینان، با حداقل اختلال در مراقبت از بیمار.